'Central Intelligence Agency'에 해당되는 글 1건

  1. 2015.05.31 Edward Snowden, NSA 폭로사건 정리 1
IT이야기2015. 5. 31. 07:23

에드워드 스노든 폭로사건 정리(Edward Snowden about NSA project PRISM)


http://en.wikipedia.org/wiki/Edward_Snowden ; (너무 길어 다 읽어보지도 못하겠는데, 한국어 버전은 몇줄안되네요)

http://en.wikipedia.org/wiki/Global_surveillance_disclosures_(2013%E2%80%93present)

  • 1983년 생으로 젊은 편입니다
  • 컴퓨터 프로그래머, 전문가로 2013년 6월에 NSA 감청,도청, 보안 정보를 위키리크스에 유출하면서 미국정부에 대한 반역죄를 받고 있습니다. 입국하면 바로 철창으로 가서 못나오겠죠.
  • 지금은 러시아에 망명해서 러시아 언니들과 살고 있고요.
  • 알려진것에 따르면 정직원이 아니라 계약직(Contractor) 였고 연봉은 15만불이상이었다고 합니다. 먹고 살만했으니 돈때문에 leak한게 아니라 정의감에 했다는 주장입니다.
  • 지구상에 있는 모든 정보를 알고 미국 정부가 알고 싶어한다는 내용을 폭로합니다. 심지어 민간인의 email, 전화까지 모두. 설마 나같은 사람 도청/감청하고 email 열어볼까 했던 사람들까지 다 대상이었습니다.
  • SSL과 암호화 되어있으면 쉽게 못읽을꺼라던 속설을 다 깨고, CIA/NSA는 암호를 꺠고 적당한 위치에 빨대를 꼽아 슈퍼컴퓨터급 시스템으로 scan할수 있다고 합니다. 영화에 나오는 warning도 뜨고 요주의 인물을 꼽아내서 더 집중적으로 추적하는 것도 가능합니다.
  • IT기업들의 DB에 직접 빨대꼽아 다 읽고 있었다고 해서 많은 유저들이 다른 대안을 찾아야 겠다는 인터넷 망명을 촉발시켰습니다. 정보원에서 해킹한것이 아니라 협조요청을 했고 admin password를 준것으로 보입니다. 구글, 애플, Miscrosoft, Yahoo 등 거의 모든 기업이 해당됩니다.
  • 유럽,러시아,중국의 반발을 엄청 샀습니다. 심지어 우방국이던 독일 메리켈 총리의 핸드폰을 도청했다는 사실도 폭로되었습니다.
  • 북한에 대한 내용은 있었지만 한국은 없었습니다. 하지만 안봐도 뻔하다고 생각됩니다. 다른 나라보다 더 쉽겠죠. ==> EU를 포함한 한국, 일본까지 포함되었다고 나오네요.
  • 최근에 더 폭로된 내용을 보면 삼성이 가진 서버/App Market도 다 해킹되어 빨대를 꼽고 있었다고 합니다. 안드로이드의 대세였던 삼성을 빼놓고서는 감청/도청이 안되겠지요.
  • 교훈 : 절대 댓글부대나 기밀문서 다루는 일은 정식직원으로 돈 많이 줘가며 관리해야지 좀 싼맛에 계약직으로 하다가는 x됩니다. 정직원들도 가족을 인질로 잡는 수준까지 잡아놓지 못하면 비밀이 유지가 알될겁니다. 대한민국의 딴나라당과 일부 재벌들은 이런 사실을 너무 잘 알고있지요. 그래서 정직원으로만 댓글부대, 인터넷 정보수집, 언론조작, 언론장악 등 일을 하고 있지요. 미국 정보부가 한국에서 배워야할 점이 다 있네요.

PRISM overview

Designation

Legal Authority

Key TargetsType of Information collectedAssociated DatabasesAssociated Software
US-984XNSection 702 of the FISA Amendments Act (FAA)Known Targets include[45]
  • Venezuela
    • Military procurement
    • Oil
  • Mexico
    • Narcotics
    • Energy
    • Internal Security
    • Political Affairs
  • Colombia
The exact type of data varies by provider:
  • Email
  • Chat - video, voice
  • Videos
  • Stored data
  • VoIP
  • File transfers
  • Video Conferencing
  • Notifications of target activity, logins, etc.
  • Online Social Networking details
  • Special Requests
Known:Known:

Unified Targeting Tool





구글을 구글보다 더 잘 아는 NSA요원들.


---------------------------

스노우든 폭로 1주년 총정리

http://www.itworld.co.kr/news/87884

2013년 7월 31일, NSA는 거의 모든 것을 수집
NSA의 인터넷 감시시스템인 엑스키스코어(XKeyscore)는 인터넷 상에서 사용자의 모든 것을 수집했다. 관련 기사 

2013년 9월 5일, 암호화는 보호되지 않는다
NSA는 수많은 온라인 암호화 노력들을 깨부셨다. 관련 기사

2013년 9월 25일, 미국은 전세계 지도자들을 염탐
NSA는 35개국 전세계 지도자들을 대상으로 염탐했다.



---------------------------

스노든이 2015년 최근에 폭로한것에 따르면 Google 서버뿐만아니라 삼성의 software store. 일리바바의 모바일 브라우져까지도 tab했다고 하네요. 삼성이 여기에 들어온것은 조금 놀랍네요. 정보당국에서는 사람들이 많이 쓰는 플랫폼이나 기기를 무시할수가 없겠지요. 보안을 중시한다면 사람들이 많이 안쓰는 플랫폼과 기기를 선택하고 거기에 암호화까지 겹합하면 안전할것 같습니다. 당연히 서버단에서 빨대꼽은것을 항상 유의해야지요.


http://www.wsj.com/articles/spy-agencies-explored-tapping-google-samsung-app-servers-1432293439

Western intelligence agencies explored tapping GoogleInc. and Samsung Electronics Co. mobile-software stores as well as a mobile Web browser now owned by China’s Alibaba Group HoldingLtd., according to a document leaked by former U.S. contractor Edward Snowden.


-------------------------


"CIA 스노든 암살 시도, 中 특수부대가 막았다"

홍콩 봉황망, 中매체 인용 보도

http://www.hankookilbo.com/v/377dbf3db3e9472c866893dfde4f25a0


--------------------------

--------------------------



'IT이야기' 카테고리의 다른 글

인텔 알테라 인수  (0) 2015.06.03
IRobot 창업자가 만든 드론 - CyPhy LVL 1 Drone  (0) 2015.05.31
아바고 브로드컴 인수 $37B  (0) 2015.05.30
LED 전구 가격 폭락  (1) 2015.05.18
로봇이 대체할 8가지 직업들  (0) 2015.05.14
Posted by 쁘레드